第1页共10页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共10页WindowsServer2003防木马、权限设置、IIS服务器安全配置整理一、系统的安装1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6
0安装在系统里面
2、IIS6
0的安装开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件应用程序———ASP
NET(可选)|——启用网络COM+访问(必选)|——Internet信息服务(IIS)|——Internet信息服务管理器(必选)|——公用文件(必选)|——万维网服务|——ActiveServerpages(必选)|——Internet数据连接器(可选)|——WebDAV发布(可选)|——万维网服务(必选)|——在服务器端的包含文件(可选)然后点击确定—>下一步安装
(具体见本文附件1)第2页共10页第1页共10页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共10页3、系统补丁的更新点击开始菜单—>所有程序—>WindowsUpdate按照提示进行补丁的安装
4、备份系统用GHOST备份系统
5、安装常用的软件例如:杀毒软件、解压缩软件等;安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用GHOST再次备份系统
6、先关闭不需要的端口开启防火墙导入IPSEC策略在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序
在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS(S)"
在高级选项里,使用"Internet连接防火墙",这是windows2003自带的防火墙,在2000系统里没有的功能,虽然没什么功能,但可以屏